Hoofdcategorieën
Device Settings

Nieuw elektronisch communicatiesysteem wist alle sporen

Door Inge Janse, dinsdag 26 september 2006 16:41
Bron: Void Communications, views: 35.142

Nadat eerder diensten het leven zagen die de inhoud van zoekopdrachten en sms-berichten naar de eeuwige jachtvelden sturen, kunnen nu ook e-mails na lezing spoorloos verdwijnen. Het bedrijf Voidd Communications heeft voor dat doel VaporStream in het leven geroepen. Gebruikers van deze dienst loggen in op een beveiligde internetpagina, waarna ze via een webinterface berichten kunnen sturen naar bestaande e-mailadressen. De bezitter van het gebruikte adres krijgt via VaporStream de melding dat er op de server aldaar een e-mail op hem ligt te wachten, waarna deze na inloggen leesbaar is. Zowel de zender als de ontvanger bouwen geen archief op, aangezien berichten na gelezen te zijn direct van de server worden verwijderd. Daarnaast gaat VaporStream er prat op dat op geen moment de namen van de zender, de ontvanger en het bericht zelf tegelijkertijd op het beeldscherm verschijnen. De geschreven communicatie is daarnaast niet te printen, op te slaan, te bewerken of door te sturen.

VapourStream-logoVolgens Voidd Communications is de dienst vooral bedoeld voor bedrijven die bang zijn dat gevoelige informatie in de vele e-mailboxen van werknemers gelekt of gestolen wordt. VaporStream meldt dan ook dat de service specifiek niet bedoeld is om een mailgeschiedenis op te bouwen. Daarnaast zou de online dienst ervoor zorgen dat spam en virussen tot het verleden behoren. Momenteel is er nog alleen ondersteuning voor browsers op normale computers, maar later dit jaar kan ook de mobiele telefoon met internettoegang gebruikt worden voor de dienst. Per gebruiker moet er veertig dollar per jaar betaald worden; mobiele gebruikers dienen daar nog vijf dollar bij te leggen.

Niettemin lijken er ook nadelen te kleven aan de dienst. Zo is het onduidelijk wat er met berichten gebeurt die gestuurd worden naar een ontvanger die geen gebruiker is van VaporStream. Daarnaast is het mogelijk om via een schermafdruk alsnog een opname te maken van het bericht. Voidd meldt dat hierbij nog steeds niet de naam van de zender en het bericht in kwestie tegelijkertijd in beeld zijn, maar dat is met een tweede screenshot op het voorafgaande scherm met de naam van de afzender eenvoudig op te lossen. Ook zorgt het direct vernietigende karakter van de dienst ervoor dat er of direct gereageerd moet worden of dat het alleen om berichten mag gaan die geen respons nodig hebben. Desondanks betitelt VapourStream zichzelf als even revolutionair voor de manier hoe mensen communiceren als de uitvinding van de drukkunst, de telefoon en e-mail.

VapourStream-interface
Volgende 23:56 Bedrijf wil cocktail games, media en sociale netwerken
Vorige 15:47 Universiteit Madrid geeft boeken aan Google Library Project
Advertentie

Reacties

«  1  2  3  »

...De geschreven communicatie is daarnaast niet te printen

:Z :Z Lijkt me niet dat ze via een webinterface de printscreen knop kunnen blokkeren.

En nu de rest van het artikel lezen!
:>

Moet je 's een screenshot maken van de kaart uit http://maps.google.com als deze op 'hybrid' staat.
Dan zie je toch echt alleen de kaart en niet de luchtfoto eronder...

Zal wel te omzeilen zijn, maar 't is een begin...

eh, ik zie toch echt hetzelfde in mijn screenshot, als wat ik op het scherm zie...

Mmm....

Weet niet wat jij gebruikt dan, maar mij lukt het nog wel hoor.

Screenshot

Mjah, hier is het ook gewoon zichtbaar hoor...


lezen ??
.edit: eerst stond dus in bovenstaande post: "print screen ??". Het blijkt dus een mooie first-post-placeholder te zijn geweest :Y)

Wat dus niet eens gelukt is, getuige een gemodereerde post die toch eerder was :D

Als mensen anoniem willen blijven kunnen ze beter remailers gebruiken. En zelfs als printscreen afgesloten zou kunnen worden is de inhoud altijd nog over te schrijven. Zolang de ontvanger het bericht moet kunnen lezen is dat nooit af te sluiten.

Je bent paranoïde, niet paranoia. :/

Verder zegt printscreen ook niet zo veel... kan gemakkelijk gefotosoept zijn dus niet als 100% bewijs te gebruiken.

Verder zegt printscreen ook niet zo veel... kan gemakkelijk gefotosoept zijn dus niet als 100% bewijs te gebruiken.
Alsof een opgeslagen mailtje niet nog veel makkelijker te vervalsen is. Mailbox editen is zo gedaan als je mailprogramma tenminste mail als text opslaat, wat de meeste mailprogs wel doen.

Ik ben benieuwd hoeveel investeerders hier hun geld gaan verliezen. Volgens mij is dit echt een kansloos concept.

Zoals al vermeld is middels printscreen of zelfs een fototoestel alles vast te leggen. Ben bang dat de maker hiervan zijn zakken heeft gevuld, het bedrijf binnenkort bij gebrek aan klandizie over de kop gaat en de investeerders het nakijken hebben.

Of ik moet de juiste toepassing van dit volledig over het hoofd zien, dat kan natuurlijk ook.

Juiste toepassing? Terroristen en pedofielen willen altijd dit soort dingen!

Prima doelgroep :r

Zakenlieden die veel onderweg zijn willen dit ook graag...

Gelukkig zijn die meestal wat bijdehanter en verzenden ze met een secure (https) verbinding mail naar hun "eigen" account zodat het gewoon op dezelfde mailserver blijft.

Laten we vooral van iedereen alles vastleggen want wie niets te verbergen heeft ... toch? Angsthaas. :P
(mompelt iets over een quote van ene franklin...)

anyway, kansloos concept en lang niet zo revolutionair als ze zelf doen voorkomen. Ik denk dat uiteindelijk het openbare sleutel concept veiliger is in deze. Tegen de tijd dat het gekraakt is is de informatie niet meer relevant.
Verder.. zo veilig lijkt me het allemaal niet, het moet uiteindelijk toch over de lijn en lokaal ergens (zij het tijdelijk) worden opgeslagen. Met wat forensische tools zijn die bestanden zo weer opgevist.

Terroristen van Al Qaeda hadden een betere (totdat ie uitlekte). Maak een mailtje aan met een webmail service. Verstuur 'm niet, maar bewaar hem als 'draft'. De ontvanger heeft (door IRL contact vooraf of door een koerier) de inlognaam en het password en bekijkt de bewaarde, maar niet verzonden mail. Na lezing weggooien, en klaar...

Zo simpel kan (kon) het dus zijn.

Degene die de dienst afnemen hebben er alleen geen belang bij dat screenshot te maken-
niet waarneembare communicatie m.a.w.

Ik denkt dat enkel een videoopname goed genoeg gaat zijn. 2 screenshots van 2 verschillende schermen bewijzen namelijk enkel dat je "een" bericht hebt gehad van die persoon, en dat je dat specifiek bericht hebt gekregen van "iemand". De 2 samen worden niet getoond, dus dat kan ook niet bewezen worden.

Er zijn talloze programma's zoals Fraps in de omloop om software matig opnamen van het beeldscherm te maken.

Naar mijn mening moet het bedrijf bij deze service iets beters bieden..

Noem je net het ene programma dat het niet kan ;) Fraps kan alleen DirectX/OpenGL capturen en helaas niet de desktop.

de geloofwaardigheid kan wel enorm vergroot worden door de tijd rechtsonderin, en de draaiende processen/programma's in de taaktbalk,

dit gaat enkel alleen op als het een screenshot van het hele scherm betreft en niet van het actieve scherm.

Een screenshot bewijst helemaal niets want dat kun je geweldig eenvoudig bewerken met een bitmap editor. Zelf al vaker gedaan om op presentaties de werking van een applicatie te demonstreren die nog niet af was.

Een print van de webpagina bewijst net zo weinig :)

Bewijs is niet zo relevant als het gaat om het jatten van informatie. Een sterke suggestie is ruim voldoende. Een normale email kan ook eenvoudig vervalst worden. Een screenshot is een ruim voldoende inbreuk om het systeem als niet-afdoende te bestempelen.
Een andere optie is het gebruik van een aangepaste browser. Alles wat de browser weergeeft kan de browser ook opslaan.

en hoe zit het met de opslag capaciteit van de servers die men in een accaunt kan gebruiken?
en oeps, ik klik per ongeluk verkeerd en mijn bericht is weg.
wat dan?

Het zou me niks verbazen dat men er achter komt dat de informatie toch nog ergens wordt opgeslagen. Een back-door waar bepaalde diensten gebruik van kunnen maken.

In veel landen is het verplicht dat de overheid een mogelijkheid tot aftappen heeft. Ik weet niet waar deze servers staan maar als in het de USA is dan kan de overheid daar inderdaad alles opvragen.

<ALT> + <PRINT SCREEN>
|:( |:(

Zou dit systeem gesponsord worden door de internationale geheime diensten? Heerlijk toch als verdachten er zelf voor zorgen dat de email op je eigen server terecht komt...

Daar zat ik ook al aan te denken ....

Het kan dan wel een "recordless" email systeem zijn maar er wordt wel gebruik gemaakt van netwerken en TCP/IP. Dit alles is gewoon af te tappen en op te slaan om er vervolgens weer iets leuks mee te doen.

Ondanks SSL is dit alles niet veilig ook al is het be-veiligd.

Als je toch je email wilt beveiligen kun je beter encryptie gebruiken maar dan wel eentje die echt veilig is met (grote) key files. Maar goed dat is een ander onderwerp.

Je kan 't nog sterker maken zelfs..... ik wantrouw bijna alles wat publiekelijk als 'veilig' wordt bestempeld. Als je echt een veilige manier van communicatie wil hebben moet je 't zelf ontwikkelen, je mond erover houden en alleen diegenen met wie je communiceert erover informeren en er voor zorgen dat zij ook hun mond houden.

Noem me paranoid, maar 't zal me niet verbazen als overheden wereldwijd een vinger in de pap hebben bij zulke 'veilige' programma's.

Ga jij maar 's een encryptie programma schrijven dat beter is dan alle bestaande algoritmes.... en binnen de kortste keren heb je ene Bush (of Harry Potter) op je deurmat staan.

Eh, vandaag ben ik nog mijn nieuwe compressie-utility die het internet tot 16k comprimeert aan het afmaken en morgen wilde ik eerst eens mijn bereken-alle-priemgetallen-terwijl-je-een-eitje-kookt programmaatje maken. Als ik dan vrijdag een pepertuum mobile heb gemaakt en voor wereldvrede heb gezorgd, zal ik zaterdagochtend 's een encryptie programma schrijven dat beter is dan alle bestaande algoritmes. Ik laat je nog wel weten wie er op de koffie zijn geweest.

Security by obscurity is juist uiterst onverstandig. En het ontwerpen van een goed encryptiealgorithme is ook niet echt eenvoudig hoor: voor je het weet heb je een klassieke fout gemaakt waardoor de geheime dienst de berichten simpel kan ontcijferen, ook zonder directe toegang tot het algorithme.

Phil Zimmermann, de ontwikkelaar van pgp, is daar in pgp 1.0 ook pijnlijk achter gekomen: zijn zelf ontwikkeld algorithme bassomatic bleek achteraf nogal lek. Gelukkig had hij hiervan geleerd en heeft hij bij pgp 2 een puibliekelijk getest algorithme genomen, dat dus ook voor zover bekend nog niet gekraakt is.

Goed zo weer een hulpmiddel er bij om voor bepaalde terroristiesche groeperingen van dienst te zijn !

Correctie:

Goed zo, weer een hulpmiddel erbij om bepaalde terroristiesche groeperingen te laten denken dat je ze van dienst bent, maar ondertussen de NSA van dienst te zijn.

(overgenomen incluus spellingsfouten...)

lol, Dan Brown's Juvinalis Dilemma gelezen? :D

[off-topic](overgenomen incluus spellingsfouten...)
Wil je het over spellingsfouten hebben, zet je er een niet-bestaand woord ("incluus"???) in... |:(

Maar het gezeur over spellings- en typefouten moet eens ophouden: dit is Tweakers, niet NL.TAAL o.i.d.. Iedereen maakt typefouten, nagenoeg niemand spreekt/schrijft perfect Nederlands. Tenzij het natuurlijk onleesbaar wordt of er volkomen onzin komt te staan natuurlijk...
[/off-topic]

De geschreven communicatie is daarnaast niet te printen, op te slaan, te bewerken of door te sturen.
Heb zulk soort slimmeriken wel vaker gezien: "Je kan dit niet printen of opslaan of wat dan ook!" "En print screen en plakken/printen in paint dan?" "Owwwww.... niet aan gedacht |:( "

Tevens, het plaatje onder het artikel laat al zien dat je wel kopieën kan maken van wat je te zien/lezen krijgt.. beetje jammer dit.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 23:56 Bedrijf wil cocktail games, media en sociale netwerken
Vorige 15:47 Universiteit Madrid geeft boeken aan Google Library Project
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011